---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 에 대해 지원되는 애플리케이션 설치 소프트웨어 자재 명세서

# 에 대해 지원되는 애플리케이션 설치 소프트웨어 자재 명세서 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

파일을 업로드하기 전에 (SBOM) 애플리케이션에 필요한 소프트웨어 자재 명세서 애플리케이션을 다운로드하고 활성화합니다.

## 시작하기 전에

필요한 역할: 인스턴스의 모든 애플리케이션 및 역할 할당의 다운로드, 설치 및 활성화를 위한 관리자.

## 이 태스크 정보

## 프로시저

1. 에서 필요한 SBOM 애플리케이션을 ServiceNow Store 인스턴스로 다운로드합니다 ServiceNow .  
   이러한 애플리케이션을 사용하면 파일을 인스턴스에 업로드하고 임포트 SBOM 할 수 있습니다. Core v2.1 SBOM 부터 작업 공간에서 구성요소 데이터를 SBOM 볼 수 있습니다.
   * 에 대한 데이터 모델 SBOM
   * SBOM Core

   {#vr-sbom-install-apps__ul_ylb_xmr_5zb}  
   응용 프로그램 다운로드 및 활성화에 대한 자세한 내용은 다음을 참조하십시오.
   * Security Operations 및 ServiceNow Store
   * 
   {#vr-sbom-install-apps__ul_l4j_jpg_b1c}
2. **옵션:** 애플리케이션 취약성 대응 및 취약성 대응 워크플로우를 SBOM 사용하여 작업 공간에서 데이터를 SBOM 보고, 임포트한 타사 취약성 인텔리전스를 보고, 위험 노출을 평가하고, 취약성을 정정하려면 다음 애플리케이션을 다운로드합니다.  
   * 취약성 대응 및 의존성
   * NVD와 취약성 대응 통합
   * SBOM 응답

   {#vr-sbom-install-apps__ul_fn2_qrh_xzb}

   이러한 응용 프로그램 및 기타 지원되는 SBOM 응용 프로그램에 대한 자세한 내용은 다음 문서를 참조하십시오 [소프트웨어 자재 명세서 탐색](https://servicenow-prod.fluidtopics.net/Ln4YqqXfSfKY9o7zYaT2wA "인스턴스에 업로드하는 (SBOM) 파일에서 조직의 애플리케이션에 소프트웨어 자재 명세서 사용되는 구성요소를 식별합니다. 오픈 소스 소프트웨어 사용과 관련된 모든 위험을 이해하면 잠재적인 노출을 확인하고 취약성을 수정하는 데 도움이 됩니다.").
3. 애플리케이션을 다운로드한 후 다음으로 이동합니다. 모두시스템 애플리케이션모든 사용 가능 애플리케이션모두.
4. 다운로드한 SBOM 애플리케이션을 찾고 설치를 선택하여 종속성과 함께 활성화합니다.  
   애플리케이션이 성공적으로 활성화된 후 메시지가 표시됩니다. 다음 순서로 애플리케이션을 활성화합니다.
   * 취약성 대응 및 의존성
   * NVD와 취약성 대응 통합
   * 에 대한 데이터 모델 SBOM
   * SBOM Core
   * SBOM OSV.dev 및 Deps.dev 통합을 포함하는 응답

   {#vr-sbom-install-apps__ul_gvg_sry_yxb}

   응답을 설치한 SBOM 후 이러한 통합 애플리케이션을 구성하는 방법에 대한 자세한 내용은 을 참조하십시오[에 대한 Deps.dev 및 OSV.dev 통합 구성 소프트웨어 자재 명세서](https://servicenow-prod.fluidtopics.net/wPZrEGCmDi8GWElcwnQShw "Deps.dev 및 OSV.dev 통합에 대한 일부 매개변수를 편집할 수 있습니다. 내부 워크플로우에만 사용되는 두 가지 코드 트리거 통합이 있습니다.").
5. **옵션:** 다음으로 이동하여 통합 활성화 모두시스템 애플리케이션모든 사용 가능 애플리케이션모두 을 클릭하고 설치를 선택합니다.  
   이러한 통합과 통합이 제공하는 기능에 대한 자세한 내용은 을 참조하십시오 [소프트웨어 자재 명세서 탐색](https://servicenow-prod.fluidtopics.net/Ln4YqqXfSfKY9o7zYaT2wA "인스턴스에 업로드하는 (SBOM) 파일에서 조직의 애플리케이션에 소프트웨어 자재 명세서 사용되는 구성요소를 식별합니다. 오픈 소스 소프트웨어 사용과 관련된 모든 위험을 이해하면 잠재적인 노출을 확인하고 취약성을 수정하는 데 도움이 됩니다.").
   * Veracode와의 취약성 대응 통합. 자세한 내용은 [ServiceNow 와 함께 취약성 대응 통합 설치Veracode](https://servicenow-prod.fluidtopics.net/Hw2D4sua2G8V2LfXs0v8oA "인스턴스에서 통합을 실행하기 전에 설치 및 구성 단계를 완료 Veracode 하여 제품이 와 올바르게 통합 애플리케이션 취약성 대응되도록 해야 합니다. 이 애플리케이션은 별도의 구독으로 사용할 수 있습니다.") 문서를 참조하십시오.
   * NVD와 취약성 대응 통합으로, 업로드된 구성요소와 관련된 취약성에 대한 향상된 데이터를 보려는 경우에 필요합니다. 자세한 내용은 [NVD 통합 이해](https://servicenow-prod.fluidtopics.net/5nspuI23NcUQdtXxP7GBjg "NVD 통합은 NIST(National Institute of Standards and Technology) NVD(National Vulnerability Database) 제품에서 가져온 데이터를 사용하여 코드 결함의 영향과 우선순위를 결정하는 데 도움을 줍니다. 타사 스캐너 제품을 사용하여 취약성 데이터를 인스턴스로 임포트하기 전에 초기 설정 취약성 대응 의 일부로 이 통합을 실행합니다.") 문서를 참조하십시오.
   * CWE 포괄적 인 2000 통합. 이 예약된 작업을 활성화하는 방법에 대한 자세한 내용은 을 참조하십시오 [CWE 기록을 업데이트하기 위한 예약된 작업 구성 및 실행](https://servicenow-prod.fluidtopics.net/5GvYuw0Vnl16ObGWIz3TYg "CWE에서 임포트한 Data는 인스턴스의 취약성 데이터를 더욱 보강합니다. 취약성을 에스컬레이션해야 하는지 여부를 결정할 때 CWE 데이터베이스에서 다운로드한 CWE(Common Weakness Enumeration) 기록을 참조용으로 사용합니다. 타사 스캐너 제품을 사용하여 취약성 데이터를 인스턴스로 임포트하기 전에 초기 설정 취약성 대응 의 일부로 이 통합을 실행합니다.") .

   {#vr-sbom-install-apps__ul_uz1_f42_dzb}

   애플리케이션이 성공적으로 활성화된 후 메시지가 표시됩니다.
6. 사용자에게 다음 역할을 할당합니다.  
   * sn_sbom_dm.app_create
   * sn_sbom_dm.app_read
   * sn_sbom_dm.app_write
   * sn_sbom_core.sbom_ingest
   * sn_sbom_core.admin
   * sn_sbom_resp.sbom_analyst
   * sn_sbom_resp.manage_avi_rule
   {#vr-sbom-install-apps__ul_a24_wqv_zyb}
7. **옵션:** 임포트 SBOM 한 데이터의 취약성에 대한 애플리케이션 취약한 항목을 생성하는 경우 App-Sec 관리자 그룹에 사용자를 할당합니다.  
   App-Sec 관리자 그룹에 할당된 사용자는 애플리케이션 취약한 항목의 우선순위를 지정하고 관리합니다. 이 그룹의 사용자는 기록을 읽고 편집하고 애플리케이션 및 해당 정정 워크플로우에서 지원하는 애플리케이션을 구성하는 데 필요한 많은 역할을 상속받습니다 애플리케이션 취약성 대응 .
{#vr-sbom-install-apps__steps_oqm_tqc_rxb}

## 다음에 수행할 작업

파일을 업로드합니다 SBOM . 자세한 내용은 및를 [REST API를 소프트웨어 자재 명세서 사용하여 파일 업로드](https://servicenow-prod.fluidtopics.net/jjd3qKam9E~ClLPB2h06dQ "API를 사용하여 파일을 업로드 소프트웨어 자재 명세서 하기 전에 다음 정보를 검토하십시오.") 참조하십시오[수동으로 파일 업로드 소프트웨어 자재 명세서](https://servicenow-prod.fluidtopics.net/L3Lcp3uEPjBZUfHb9KjRkg "파일을 수동으로 업로드 소프트웨어 자재 명세서 (SBOM)합니다.").

